Cryptonieuws

Bybit hack was te wijten aan SafeWallet

1 minuten leestijd

Crypto.be » Cryptonieuws » Bybit hack was te wijten aan SafeWallet

💡 Tip: Profiteer van Bitvavo's speciale welkomstbonus. Maak een Bitvavo account aan en ontvang 10 euro gratis crypto tegoed en handel de eerste €10.000 zonder kosten! 🤑

Bybit heeft zijn auditrapport vrijgegeven na een gerichte aanval door de Noord-Koreaanse hackersgroep Lazarus. De aanval richtte zich niet direct op Bybit zelf, maar op de servers van SafeWallet. Een gecompromitteerde ontwikkelaarsmachine leidde tot een malafide transactie die een door Bybit beheerde account trof. SafeWallet heeft inmiddels extra beveiligingsmaatregelen doorgevoerd om dergelijke incidenten in de toekomst te voorkomen.

Bybit publiceert auditrapport na aanval door Lazarus Grou

Wat is er precies gebeurd?

Uit het forensisch onderzoek blijkt dat Lazarus toegang kreeg tot een ontwikkelaarsmachine van SafeWallet. Hierdoor konden de aanvallers een misleidende transactievoorstel indienen, zonder dat de smart contracts of de broncode van SafeWallet zelf werden aangetast. Lazarus staat bekend om geavanceerde social engineering aanvallen in combinatie met zero-day exploits, waarmee ze ontwikkelaarsgegevens buitmaken.

Na de aanval heeft SafeWallet zijn infrastructuur volledig herbouwd, opnieuw geconfigureerd en alle credentials geroteerd. De Ethereum mainnetversie van SafeWallet is inmiddels hersteld via een gefaseerde uitrol, en het frontend blijft operationeel met extra beveiligingsmaatregelen. Gebruikers moeten echter waakzaam blijven bij het ondertekenen van transacties. Een volledig post-mortem verslag volgt nog.

Kritiek en vragen over de aanval

Binance oprichter CZ heeft kritiek geuit op de manier waarop SafeWallet de situatie heeft gecommuniceerd. Hij vindt de uitleg te vaag en stelt een aantal belangrijke vragen, zoals hoe de ontwikkelaarsmachine precies werd gehackt en waarom een SafeWallet ontwikkelaar toegang had tot een Bybit account. Ook vraagt hij zich af of er sprake was van blind signing en waarom een adres met $1,4 miljard aan fondsen het voornaamste doelwit was.

Verder roept CZ op tot meer transparantie en lessen voor andere multi-sig wallets, zodat dergelijke aanvallen in de toekomst voorkomen kunnen worden. SafeWallet heeft aangegeven zich in te zetten voor een industriebreed initiatief om transacties beter verifieerbaar te maken.

Crypto.be aanbod handelen


Disclaimer: Alle informatie op Crypto.be – wat ook voor deze pagina geldt – is geen financieel advies en wij zijn geen financieel adviseurs. Wij zijn niet verantwoordelijk voor jouw financiële keuzes. De informatie op deze website is louter informatief en educatief bedoeld. Zoek professioneel advies indien je daar behoefte aan hebt. Crypto assets zijn zeer volatiel en mogelijk niet geschikt voor alle beleggers. Je kunt jouw gehele investering verliezen.
 

767 artikelen

Over de auteur
Graag zet ik mijn kennis van en passie voor crypto in om jou dagelijks met artikelen over cryptocurrency en blockchain te informeren.
Artikelen
Gerelateerde artikelen
Cryptonieuws

Cloudflare verliest 13% door Claude Mythos en WLFI zakt naar all time low

2 minuten leestijd
De Amerikaanse inflatie springt naar 3,3% op jaarbasis in maart, de grootste stijging sinds mei 2024, gedreven door een benzineprijsstijging van meer…
Cryptonieuws

Trump kondigt 2 weken staakt het vuren met Iran aan: crypto en aandelen schieten omhoog

2 minuten leestijd
President Trump kondigt een tweezijdig staakt het vuren met Iran aan van twee weken en de markten exploderen. Bitcoin schiet naar $71.500,…
Cryptonieuws

CME Group lanceert Avalanche en Sui futures op 4 mei en gaat 24/7 crypto handel aanbieden

2 minuten leestijd
CME Group kondigt aan dat het op 4 mei futures op Avalanche (AVAX) en Sui (SUI) lanceert, in afwachting van goedkeuring door…